|
إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...
انضم الينا
#1
| ||
| ||
السلام عليكم ورحمة الله وبركاتة ثغرة في الأصدار الأخير من php رقم 5.2.14 مكتشف الثغرة : Maksymilian Arciemowicz رابط الأعلان عن الثغرة : http://securityreason.com/achievement_securityalert/90 شرح الترقيع : افتح الشل و طبق الأمر التالي لفتح الملف الموجود فيه الثغره : nano /home/cpeasyapache/src/php-5.2.14/ext/zip/php_zip.c ابحث بداخل الملف عن: comment = zip_get_archive_comment(intern, &comment_len, (int)flags); اضف اسفله if(comment==NULL) RETURN_FALSE; ليصبح بالشكل التالي : comment = zip_get_archive_comment(intern, &comment_len, (int)flags); if(comment==NULL) RETURN_FALSE; احفظ العمل داخل الملف ctrl+x ثم y ثم Enter و هكذا ان شاء الله انتهي أمرها . ملحوظه : في حال عمل تحديث للأباتشي يجب عمل إعادة تطبيق الشرح مرة أخري - ملحوظه لأخونا علي عمير . الحل موجود في نفس رابط الثغره : كود PHP: - --- 3. Fix --- Fix: Replace 1963 comment = zip_get_archive_comment(intern, &comment_len, (int)flags); 1964 RETURN_STRINGL((char *)comment, (long)comment_len, 1); to 1963 comment = zip_get_archive_comment(intern, &comment_len, (int)flags); 1964 if(comment==NULL) RETURN_FALSE; انتهي الدرس __DEFINE_LIKE_SHARE__ |
مواقع النشر (المفضلة) |
| |
المواضيع المتشابهه | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
[ مشكله ] : تغرة Bypass ثغرة خطرة .. ارجو الحل | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 08-28-2011 08:50 AM |
ثغرة ثغرة الدخول كمشرف هل من حل | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 10-30-2009 06:30 PM |
ثغرة ثغرة الدخول كمشرف هل من حل | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 10-30-2009 06:20 PM |
23/6 الأصدار الجديد من برنامج Nokia Maps الأصدار v3.1.8 | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 06-23-2009 09:50 PM |
20/6 الأصدار الأحدث من برنامج QuickOffice الأصدار v6.1.95 | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 06-20-2009 05:10 PM |